パスワードを忘れた? アカウント作成
16560 story

「迷惑メール送信国ワースト12」とPDFスパムの死 37

ストーリー by mhatta
そういう学習能力は高いのね 部門より

Anonymous Coward曰く、

ITproの記事によると、セキュリティベンダーのSophosは10月24日、2007年第3四半期(7月から9月)の「迷惑メール送信国ワースト12」を発表した。これは同社が観測した迷惑メールの送信元から推定したもので、送信元の多くはウイルス感染により攻撃者に乗っ取られたコンピュータだと言う。順位は1位がアメリカ、2位は韓国、3位中国であり、以下ロシア、ブラジル、フランス、ドイツ、トルコ、ポーランド、イギリス、ルーマニア、メキシコと続く。
迷惑メールにも流行りすたりがあり、Sophosによれば2007年第3四半期には、閲覧者のマシンをウイルスに感染させるような悪意あるサイトへ誘導する手口のものが急増したと言う。一方で今年6月に登場以来猛威をふるったPDFスパムは、出現から数ヶ月の内にほとんど姿を消した。これはPDFスパムが、スパマーが期待したほど効果をあげなかったからではないかと考えられている。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by Anonymous Coward on 2007年10月28日 21時33分 (#1240778)
    同じ日経系列の記事。こちらはSymntec社の調査を基にしているようです。

    「PDFスパム」が復活、迷惑メール全体の2%ほどに:日経パソコンオンライン
    http://pc.nikkeibp.co.jp/article/NEWS/20071009/284094/?ST=pc_news [nikkeibp.co.jp]
  • by Anonymous Coward on 2007年10月28日 21時18分 (#1240752)
    普及台数から言えばランクインしていても不思議じゃないのに。
    なぜだろう?
  • by Anonymous Coward on 2007年10月28日 21時19分 (#1240753)
    >PDFスパムの死

    (´・∀・`)ヘー
    とろいソフトも、いい結果をもたらすことがあるんだねぇ(´ー`)y-)Д`)ジュ

    • Re:怪我の功名 (スコア:2, すばらしい洞察)

      by Angelica (23122) on 2007年10月29日 3時45分 (#1241045) 日記
      重い軽いに関わらずわざわざ添付ファイル開かないですからね。

      テキストのみで書かれていたり、HTMLという形で画像を参照するメールなら、メールのタイトル部分を1回クリックさせれば(タイトルで1回相手を騙せば)本文が出てきますから、1ステップでSPAM送信者の勝ちです。
      画像ファイルを添付するタイプなら、相手のメーラーに添付ファイルのインライン表示機能がついていればこれも1回騙すだけでいけます。

      が、PDFをインライン表示するメーラーなんてありませんから(ないですよね?)、PDFを添付すれば「まずメールを開かせる」→「次にPDFを開かせる」という2段階の騙しが必要になるわけで。
      受信者だってバカじゃないんですから、よほどのことがない限りわざわざここまでしませんよ。

      これから後、ZIPやdocやxlsスパムの登場が危惧されているようですが、果たしてどれだけ成果を上げられるやら。
      親コメント
      • Re:怪我の功名 (スコア:2, 参考になる)

        by Anonymous Coward on 2007年10月29日 7時33分 (#1241075)
        > が、PDFをインライン表示するメーラーなんてありませんから(ないですよね?)

        Apple Mail は単ページのPDFはインライン表示しますよ。
        親コメント
      • Re:怪我の功名 (スコア:1, 参考になる)

        by Anonymous Coward on 2007年10月29日 11時52分 (#1241178)
        設定にもよりますが、JuustsystemのShuriken ProはPDFやxls、doc等のオフィスドキュメント類をインライン表示することが可能です。
        親コメント
  • by Anonymous Coward on 2007年10月28日 22時51分 (#1240869)
    「中国からのメールは全て自動削除する」とかのフィルタ機能が欲しいですね。
    中国発と韓国発のメールを全ブロックしてくれるだけで、スパム激減してかなり良くなると思うんだけど、どっかのISPでサービスとしてやってくれないかな。
    • by u1p (2709) on 2007年10月29日 6時55分 (#1241065) 日記
      面倒くさかったんで(待てw)、中国、韓国、台湾、イスラエル、ブラジル、ウクライナは全部ルータで落としてました。
      SPAMもアタックも激減(だいたい50分の1になった)。

      でも百度に何故かクロールされてたようで、自宅で試しに検索したらちゃんと結果が表示されてびっくりしたことがありましたっけ。
      恐るべし、中国4000年の歴史。

      いや、多分新規割り当てに対応する前に捕獲されちゃったんでしょうけど。
      親コメント
      • Re:以前の職場で (スコア:2, 参考になる)

        by Anonymous Coward on 2007年10月29日 9時10分 (#1241096)
        百度は、日本のIPをもつWWWサイトのクロールには、日本国内のIPを
        使ってやってるようなので、全然恐るべしでもないです。

        香港の通信会社で、日本にも支社をおいている会社のIPのようですが、
        逆引きは書いていても正引きは書いていないIPになってますね。

        以前は .cn なIPからやってたようですが、日本のサイトからフィルター
        されることが多いのと、逆に中国の検閲システムでコネクションが
        落とされるということもあって、今は中国からはクロールしないみたいですネ。

        親コメント
        • by Anonymous Coward
          『IP』じゃなくて『IPアドレス』です。
          • もしかして (スコア:1, おもしろおかしい)

            by Anonymous Coward on 2007年10月29日 13時10分 (#1241243)
            > 日本国内のIP

            って, IPv6 のことじゃね?
            親コメント
            • Re:もしかして (スコア:0, オフトピック)

              by Anonymous Coward
              IPといえば、知的所有権のことでしょう。「日本国内のIP」ってことは、日本でしか特許を取ってないとか?
          • by Anonymous Coward
            電卓のことも電子卓上計算機と言いましょう。
            「電卓」じゃ、電気式の卓上ミシンかもしれないしね!
    • by nobuhirofujii (30320) on 2007年10月29日 11時55分 (#1241181) ホームページ
      よく中国に出張に行く友人が
      最近日本へメール出すと(スパムではない)たまにはじかれ
      仕事がしにくい

      自分は絶対中国からスパム以外のメールもこないと分っていればいいのですが
      全ての友人や仕事関係の人がどこからメールを出すのかは、分らないのもので
      この方法はやめて欲しいと言ってます。
      親コメント
      • 日本のSMTPサーバーにESMTP(AUTH)などでログインしてから送信すればいいことでは?
        国内でのOP25Bの普及に伴い、submissionポート(TCP 587)経由でログインしてメールを送れるようにしているプロバイダーはかなり増えていると思いますよ。

        中国のプロバイダーを使ってメールを送るという状況がそもそも理解できないのだが、ESMTPやSSLが中国国外に通らないんだろうか...かつて、中国と日本を行き来している人の下でバイトしたときは、普通に中国から日本のプロバイダー経由でメールを送って来た気がするのだが。
        親コメント
        • >日本のSMTPサーバーにESMTP(AUTH)などでログインしてから送信すればいいことでは?
          技術的にはそれで可能だと思います。
          ただ現実的には解決しませんでした。

          友人はあまりコンピューターに強い方ではなく
          そのやり方を習得するには時間と努力が必要です。

          私も回避策はアドバイスしたのですが
          なんか面倒と言っています。

          彼は時間をかけたり努力をしてまで覚えたくないが、中国から日本にメールを送りたいとの事で
          その要望は満す事はできませんでした。
          親コメント
          • by masahikoi (1183) on 2007年10月29日 21時50分 (#1241523)

            危険なウィルスや病原菌の既知汚染国からの食料輸入みたいなものですかね。

            • 検査されていないものは輸入禁止
            • 輸入したければ全数検査を行う

            そのご友人は、汚染確定国からの食料品を輸入したいが、 検査は面倒だから自分の分は無検査で通関させろといっているようなものですな。

            親コメント
          • つ電話

            ・ポート25を578に変える
            ・SMTP 認証にチェックを入れる

            誰にでも直ぐ出来るとは思わないけど、
            一度設定するだけだし努力と言うほどのモンじゃないだろう。
      • 一通のメールを受け取るために、1000通のスパムメールを受け取るのは割に合わないので、
        複数のメールアドレスを用意して、危険地域からのメールはそちらに送ってもらうことにしました。
        主に gmail.com 宛に送ってもらっています。

    • Re:国別スパムフィルタ (スコア:1, おもしろおかしい)

      by Anonymous Coward on 2007年10月29日 0時16分 (#1240957)
      中国政府は大規模な検閲システムを持ってるんだから、ついでに国外に出て行くメールも全部規制して遮断してくれりゃいいのに・・・ 

      なんてことを、いけないと思いつつもふと思ったりする。
      親コメント
    • メールといわず、IXレベルで遮断していただけると非常に嬉しい。
    • 国別の制限なら、http://www.blackholes.us/ [blackholes.us]が提供しているDNSBLで
      可能だけど、サービスとしてISPが提供することは正直ありえないと思う。
    • > 中国発と韓国発のメールを全ブロック
      米国発とかロシア発は落とさなくていいんですか?

      --
      最近はロシア語?のspamがちらほら届く
      • うちによく飛んでくるのはロシアかと思っていたら、ルーマニアだったのでビックリしました。知り合いなんていないぞ。ルー大柴とコマネチを知っているぐらいだ。ぎりぎりドラキュラぐらいか。
typodupeerror

犯人は巨人ファンでA型で眼鏡をかけている -- あるハッカー

読み込み中...